Hầu hết các công cụ họp AI đều lưu âm thanh hoặc bản ghi chép của bạn trên máy chủ đám mây -- và một số còn dùng dữ liệu đó để cải thiện mô hình của họ. Trước khi để một AI notetaker tham gia cuộc gọi bán hàng, cuộc họp hội đồng quản trị hay buổi đánh giá nhân sự tiếp theo của bạn, bạn nên biết chính xác điều gì xảy ra với nội dung cuộc họp sau khi cuộc gọi kết thúc.

Julia phụ trách nhân sự tại một startup fintech ở Amsterdam. Cô đã dùng Otter.ai để ghi chú các buổi đánh giá hiệu suất trong sáu tháng -- gọn gàng, dễ tìm kiếm, dễ tra cứu lại sau này. Rồi một nhân viên nộp yêu cầu truy cập dữ liệu chủ thể theo GDPR, yêu cầu mọi dữ liệu mà công ty đang nắm giữ về họ. Julia phát hiện ra rằng OtterPilot, con bot mà Otter gửi đến để ghi lại cuộc họp, đã tải âm thanh từ mọi buổi đánh giá lên máy chủ đám mây của Otter. Bản ghi chép cũng nằm ở đó. Cô không có chính sách lưu giữ dữ liệu nào cho công cụ ghi chú cuộc họp của mình. Cô thậm chí còn không biết mình cần một chính sách như vậy.

Cô không hề bất cẩn. Chỉ là cô chưa từng nghĩ đến việc dữ liệu được lưu ở đâu. Bài viết này giải thích năm rủi ro về quyền riêng tư ẩn trong hầu hết các công cụ họp AI, cách bốn nền tảng hàng đầu so sánh với nhau, và điều cần tìm ở một công cụ thực sự bảo vệ nội dung cuộc họp của bạn.

Điểm chính

Tại sao "Tuân thủ GDPR" là chưa đủ

Mọi công cụ họp AI lớn đều có một huy hiệu tuân thủ. Otter.ai được chứng nhận SOC 2 Type 2 và cung cấp Thỏa thuận Xử lý Dữ liệu GDPR. Fireflies.ai cũng vậy. Zoom có ISO 27001. Microsoft có tất cả những điều trên và hơn thế nữa.

Huy hiệu tuân thủ cho bạn biết nhà cung cấp đã kiểm toán các quy trình xử lý dữ liệu. Nó không cho bạn biết âm thanh của bạn có được lưu trên máy chủ hay không, bản ghi chép của bạn được giữ mặc định trong bao lâu, nội dung cuộc họp có góp phần huấn luyện mô hình hay không, hoặc lệnh triệu tập từ chính phủ Mỹ sẽ ảnh hưởng đến dữ liệu của bạn như thế nào theo CLOUD Act.

Kiến trúc quan trọng hơn chính sách. Một công cụ có thể tuân thủ GDPR nhưng vẫn lưu âm thanh của bạn vô thời hạn trên máy chủ ở Mỹ. "Tuân thủ" có nghĩa là họ xử lý dữ liệu một cách có trách nhiệm -- chứ không phải là họ không giữ dữ liệu đó.

Năm rủi ro về quyền riêng tư trong các công cụ họp AI

1. Lưu trữ âm thanh trên đám mây

Hầu hết các công cụ họp AI đều gửi âm thanh của bạn lên máy chủ của họ để xử lý. Âm thanh đó có thể được giữ lại để kiểm tra chất lượng phiên âm, giải quyết tranh chấp, hoặc đơn giản là theo mặc định. Thời gian lưu giữ khác nhau rất nhiều: một số công cụ xóa sau 30 ngày, số khác giữ âm thanh cho đến khi bạn tự yêu cầu xóa. Rủi ro thực tế là nhà cung cấp bị rò rỉ dữ liệu, làm lộ các bản ghi thực tế. Với các cuộc thảo luận nhân sự, cuộc gọi M&A, hoặc tư vấn pháp lý, đó là một mức độ phơi lộ đáng kể.

2. Lưu giữ bản ghi chép và tóm tắt

Ngay cả khi âm thanh không được giữ lâu dài, bản ghi chép và tóm tắt AI gần như luôn được giữ. Chúng nằm trên máy chủ của nhà cung cấp cho đến khi bạn xóa chúng. Ở các gói miễn phí của một số công cụ, chúng được giữ vô thời hạn. Mỗi bản tóm tắt cuộc họp trở thành một hồ sơ bền vững do bên thứ ba nắm giữ.

3. Cuộc họp của bạn có thể được dùng để huấn luyện mô hình của họ

Một số công cụ dùng dữ liệu cuộc họp -- đã ẩn danh hoặc không -- để cải thiện AI của họ. Điều này thường được nêu trong chính sách quyền riêng tư dưới dạng "chúng tôi có thể sử dụng dữ liệu tổng hợp, đã khử định danh để cải thiện dịch vụ của mình." Việc nội dung cuộc họp cụ thể của bạn có được đưa vào hay không phụ thuộc vào gói dịch vụ, các cài đặt bạn đã chọn, và chính sách hiện tại của nhà cung cấp, vốn có thể thay đổi. Hãy tìm tùy chọn từ chối rõ ràng. Các gói doanh nghiệp thường có; người dùng gói miễn phí nên đọc chính sách hiện tại trước khi ghi lại các cuộc gọi nhạy cảm.

4. Vấn đề đồng ý với bot

Các công cụ như Otter.ai và Fireflies.ai hoạt động bằng cách gửi một bot tham gia cuộc họp của bạn. Bot đó hiển thị với mọi người trong phòng. Ở EU, Vương quốc Anh và nhiều bang của Mỹ, việc ghi âm một cuộc trò chuyện mà không có sự đồng ý được thông báo từ tất cả các bên có thể vi phạm luật riêng tư. Nếu một người tham gia không nhận ra bot và sau đó phản đối, người chủ trì -- chứ không phải nhà cung cấp -- sẽ chịu rủi ro pháp lý.

5. Thẩm quyền pháp lý và quyền truy cập theo luật

Otter, Fireflies, Zoom và Microsoft đều có trụ sở tại Mỹ hoặc lưu trữ dữ liệu trên hạ tầng của Mỹ. Theo CLOUD Act của Mỹ (2018), cơ quan thực thi pháp luật Mỹ có thể buộc các nhà cung cấp đám mây của Mỹ cung cấp dữ liệu được lưu ở bất kỳ đâu trên thế giới -- bao gồm cả các trung tâm dữ liệu ở EU hoặc châu Á. Đối với các doanh nghiệp châu Âu xử lý thông tin nhạy cảm về thương mại hoặc thông tin nhận dạng cá nhân, điều này tạo ra một khoảng trống về thẩm quyền mà không một DPA GDPR nào có thể khép kín hoàn toàn.

Mỗi công cụ thực sự làm gì với dữ liệu của bạn

Công cụ Có lưu âm thanh không? Có lưu bản ghi chép không? Bot có hiển thị không? Huấn luyện mô hình?
Otter.ai Đám mây (Mỹ, AWS) Cho đến khi xóa Có (OtterPilot) Có thể từ chối (gói trả phí)
Fireflies.ai Đám mây (Mỹ) Miễn phí: vô thời hạn Có (fred@fireflies.ai) Không nêu rõ
Zoom AI Companion Chỉ trong cuộc gọi Đám mây Zoom Không bot (gốc) Không huấn luyện bằng nội dung khách hàng
Teams Premium Nếu bật ghi âm Lưu trữ Microsoft 365 + Exchange Không bot (gốc) Không huấn luyện bằng nội dung khách hàng
MirrorCaption Không bao giờ Chỉ trong trình duyệt Không bao giờ Không

Otter.ai

Otter lưu âm thanh trên hạ tầng đám mây (AWS, đặt tại Mỹ). Bản ghi chép được giữ cho đến khi bạn xóa chúng. OtterPilot tham gia cuộc họp với tư cách một bot hiển thị. Chứng nhận SOC 2 Type 2 và DPA GDPR có sẵn cho tài khoản doanh nghiệp.

Điểm mạnh thực tế: chất lượng bản ghi chép tiếng Anh hàng đầu và câu chuyện tuân thủ doanh nghiệp rõ ràng cho các nhóm lớn. Hạn chế thực tế: bot tham gia hiển thị, âm thanh được lưu trên đám mây, và tùy chọn từ chối huấn luyện mô hình rõ nhất ở các gói doanh nghiệp trả phí. Hãy kiểm tra chính sách quyền riêng tư hiện tại cho gói của bạn trước khi dùng Otter cho các cuộc gọi nhạy cảm.

Fireflies.ai

Marcus phụ trách bán hàng doanh nghiệp tại một startup SaaS ở Berlin. Anh thiết lập Fireflies để ghi lại mọi buổi demo với khách hàng tiềm năng. Trong cuộc gọi thứ ba sau khi bật nó, một phó chủ tịch ở Tokyo nhìn thấy danh sách người tham dự: "fred@fireflies.ai has joined the meeting." Cô ấy hỏi đó là ai. Anh giải thích đó là một AI notetaker. Cô ấy đáp: "Chúng tôi có chính sách rất nghiêm ngặt về người tham dự bên thứ ba trong các cuộc gọi bán hàng." Cuộc gọi kết thúc. Các email theo dõi không được trả lời. Thương vụ đang ở giai đoạn term-sheet. Con bot đã làm đúng những gì nó được thiết kế để làm. Nhưng sự đồng ý thì không có.

Fireflies lưu các bản ghi âm và bản ghi chép trên máy chủ đám mây ở Mỹ. Ở gói miễn phí, dữ liệu được giữ vô thời hạn trừ khi bạn tự xóa thủ công. Không có tùy chọn nào để chạy Fireflies mà không có một bot tham gia -- fred@fireflies.ai là cơ chế duy nhất. Điểm mạnh thực tế: câu chuyện tích hợp CRM tốt nhất cho đội ngũ bán hàng. Hạn chế thực tế: bot là không thể tránh và là thứ hiển thị rõ nhất trong tất cả các công cụ ở danh sách này.

Zoom AI Companion

Zoom AI Companion là một tính năng gốc -- không có người tham dự bot riêng biệt. Điều đó giải quyết vấn đề đồng ý hiển thị. Các bản tóm tắt được tạo trong hạ tầng đám mây của Zoom, và Zoom nói rằng âm thanh, video, chat, chia sẻ màn hình, tệp đính kèm và nội dung giao tiếp tương tự của khách hàng không được dùng để huấn luyện các mô hình AI của Zoom hoặc bên thứ ba. Điểm mạnh thực tế: không gây cản trở cho các nhóm chỉ dùng Zoom; không cần đăng ký thêm. Hạn chế thực tế: phụ thuộc nền tảng; quản trị viên vẫn cần xem lại chính sách lưu giữ và ghi âm trước khi bật cho các cuộc gọi nhạy cảm.

Microsoft Teams Premium

Teams Premium (Intelligent Recap) giữ các thành phần tóm tắt bên trong Microsoft 365, nhưng việc lưu trữ được chia trên nhiều dịch vụ: bản ghi nằm trong OneDrive hoặc SharePoint, trong khi bản sao bản ghi chép và dữ liệu recap cũng có thể được lưu trong Exchange Online. Microsoft nói rằng dữ liệu khách hàng từ các cuộc họp Teams không được dùng để huấn luyện các mô hình nền tảng của họ. Điểm mạnh thực tế: cơ chế quản trị gốc mạnh mẽ cho các tổ chức đã vận hành trên Microsoft 365. Hạn chế thực tế: chỉ dành cho Teams; chi phí cấp phép bổ sung; lưu trữ và lưu giữ trải rộng trên nhiều dịch vụ Microsoft mà quản trị viên cần quản lý một cách rõ ràng.

Muốn có một công cụ họp mà âm thanh không bao giờ rời khỏi trình duyệt của bạn? MirrorCaption xử lý mọi thứ cục bộ -- không lưu trên máy chủ, không bot, hơn 60 ngôn ngữ.

Dùng thử miễn phí →

Sự khác biệt về kiến trúc: Trình duyệt vs. Đám mây

Các công cụ ở trên cùng chia sẻ một giả định thiết kế: âm thanh đi đến một máy chủ từ xa để xử lý, và một thứ gì đó được lưu ở đó. Đó không phải là cách duy nhất để xây dựng một công cụ họp.

MirrorCaption thu âm thanh qua trình duyệt bằng Web Audio API và truyền trực tiếp đến công cụ chuyển giọng nói thành văn bản thời gian thực của riêng chúng tôi. Sau đó âm thanh bị loại bỏ -- nó không bao giờ chạm vào máy chủ của MirrorCaption. Bản ghi chép được lưu trong IndexedDB của trình duyệt bạn, một lớp lưu trữ cục bộ không đồng bộ lên đám mây trừ khi bạn chủ động xuất tệp. Dữ liệu duy nhất mà máy chủ của MirrorCaption nhìn thấy là mức sử dụng thanh toán: số phút đã dùng, không phải nội dung.

Các khóa API cho công cụ STT của chúng tôi được cấp với thời hạn 2 giây và mã hóa AES-GCM, vì vậy ngay cả thông tin xác thực STT cũng không bị lộ khi lưu trữ. Kết quả thực tế: một vụ rò rỉ dữ liệu tại MirrorCaption sẽ làm lộ hồ sơ thanh toán, chứ không phải bản ghi chép cuộc họp hay tệp âm thanh.

Hạn chế cần thẳng thắn thừa nhận: MirrorCaption hiện chưa có chứng nhận SOC 2. Nếu tổ chức của bạn yêu cầu báo cáo SOC 2 của nhà cung cấp cho quy trình mua sắm, đó là một khoảng trống thực sự. Câu chuyện về quyền riêng tư ở đây là về kiến trúc, không phải về huy hiệu tuân thủ. Với các ngành được quản lý chặt chẽ và quy trình đánh giá nhà cung cấp chính thức, Teams Premium hiện là câu trả lời mạnh hơn về mặt tuân thủ.

GDPR và CCPA thực sự yêu cầu gì đối với bản ghi cuộc họp

Bạn có cần sự đồng ý của tất cả người tham gia không?

Theo GDPR và hầu hết luật của các quốc gia thành viên EU, nhìn chung bạn cần sự đồng ý được thông báo từ tất cả các bên trước khi ghi âm một cuộc trò chuyện. "Được thông báo" là từ khóa quan trọng. Một bot xuất hiện trong danh sách người tham dự có thể được xem là thông báo -- nhưng chỉ khi người tham gia nhìn thấy nó và hiểu mục đích của nó. Với các cuộc gọi quốc tế nơi người tham gia có thể không đọc danh sách người tham dự bằng ngôn ngữ thứ hai của họ, đó là một giả định đáng để xem xét trước khi bạn bấm ghi.

Cuộc gọi xuyên biên giới: Thẩm quyền nào áp dụng?

Đối với một cuộc gọi giữa một nhân viên Đức và một khách hàng Nhật Bản, được ghi bằng công cụ đặt tại Mỹ, có ba thẩm quyền pháp lý có thể áp dụng: GDPR (chủ thể dữ liệu ở EU), APPI của Nhật Bản (luật riêng tư của Nhật), và luật dữ liệu của Mỹ (nơi công cụ lưu dữ liệu). Cách an toàn nhất: lấy sự đồng ý rõ ràng bằng lời nói hoặc bằng văn bản từ tất cả người tham gia, ghi lại điều đó, và chọn một công cụ không làm tăng thêm rủi ro lộ dữ liệu của một bên thứ tư vào phương trình.

Danh sách kiểm tra quyền riêng tư cho bất kỳ công cụ họp AI nào

Trước khi bật một công cụ họp AI cho các cuộc gọi nhạy cảm, hãy hỏi sáu câu sau:

  1. 1Âm thanh được lưu ở đâu, và trong bao lâu? Hãy yêu cầu một thời hạn lưu giữ cụ thể, không chỉ là "chúng tôi tuân theo các thực hành tốt nhất."
  2. 2Ai sở hữu dữ liệu bản ghi chép, và bạn có thể xuất cũng như xóa hoàn toàn mọi hồ sơ không?
  3. 3Công cụ có tham gia dưới dạng bot hiển thị không? Nếu có, tất cả người tham gia cuộc họp có đồng ý với sự hiện diện của nó không?
  4. 4Bạn có thể từ chối huấn luyện mô hình không? Hãy tìm điều này trong cài đặt quyền riêng tư, không chỉ trong tài liệu chính sách.
  5. 5Thẩm quyền pháp lý nào điều chỉnh dữ liệu của bạn? Nếu công cụ đặt tại Mỹ, hãy hiểu rõ mức độ phơi lộ theo CLOUD Act.
  6. 6Làm thế nào để xóa sạch mọi thứ nếu bạn rời khỏi nền tảng? Hãy kiểm tra điều này trước khi công cụ xử lý các cuộc gọi nhạy cảm.

Câu hỏi thường gặp

Các công cụ họp AI có cần sự đồng ý của mọi người trong cuộc họp không?

Ở hầu hết các khu vực pháp lý EU và nhiều bang của Mỹ, có -- bạn cần sự đồng ý được thông báo từ tất cả các bên trước khi ghi âm. Một bot xuất hiện trong danh sách người tham dự có thể được xem là thông báo, nhưng nó không thay thế cho sự đồng ý rõ ràng, đặc biệt trong các cuộc gọi xuyên biên giới nơi người tham gia có thể đọc danh sách người tham dự bằng ngôn ngữ thứ hai.

Tôi có thể dùng ghi chú cuộc họp AI mà không có bot xuất hiện trong cuộc họp không?

Có. Zoom AI Companion và Microsoft Teams Intelligent Recap hoạt động gốc ngay trong nền tảng của họ mà không cần một người tham dự bot riêng. MirrorCaption thu âm thanh qua trình duyệt mà không tham gia cuộc họp chút nào -- những người tham gia khác sẽ không thấy gì được thêm vào cuộc gọi.

Có công cụ họp AI nào không lưu âm thanh của tôi trên máy chủ của họ không?

MirrorCaption xử lý âm thanh ngay trong trình duyệt qua STT streaming của chúng tôi. Âm thanh không bao giờ được lưu phía máy chủ và bị loại bỏ sau khi phiên âm. Bản ghi chép chỉ được lưu trong bộ nhớ cục bộ IndexedDB của trình duyệt bạn. Bạn có thể đọc thêm về cách nó so sánh với phần còn lại của thị trường trong bài so sánh công cụ dịch cuộc họp cho năm 2026bài so sánh Fireflies của chúng tôi.

Làm cách nào để xóa dữ liệu cuộc họp của tôi khỏi Otter.ai hoặc Fireflies.ai?

Với Otter.ai: vào Settings, rồi Data and Privacy, hoặc gửi yêu cầu xóa qua kênh hỗ trợ của họ. Với Fireflies.ai: xóa từng bản ghi trong notebook, hoặc gửi yêu cầu xóa toàn bộ tài khoản. Lưu ý rằng dữ liệu ở gói miễn phí có thể vẫn còn trong bản sao lưu một thời gian sau khi xóa -- hãy kiểm tra chính sách quyền riêng tư hiện tại để biết mốc thời gian chính xác.

Tóm tắt cuộc họp AI có an toàn cho các cuộc gọi pháp lý hoặc y tế không?

Điều đó phụ thuộc vào công cụ và thẩm quyền pháp lý. Với các trao đổi được bảo vệ bởi HIPAA ở Mỹ, bạn cần một Business Associate Agreement (BAA) với nhà cung cấp -- Zoom và Microsoft cung cấp các thỏa thuận này trong một số gói doanh nghiệp nhất định. Với các trao đổi pháp lý có đặc quyền, cách an toàn nhất là dùng một công cụ không bao giờ lưu âm thanh hoặc bản ghi chép trên máy chủ của bên thứ ba. Hãy xác minh tình trạng BAA hiện tại của nhà cung cấp trước khi dùng bất kỳ công cụ AI nào cho các cuộc gọi được quản lý.

"Tuân thủ GDPR" có nghĩa là công cụ họp AI thực sự riêng tư không?

Không. Tuân thủ GDPR có nghĩa là nhà cung cấp có Data Processing Agreement, tôn trọng quyền của chủ thể dữ liệu, và xử lý dữ liệu trên cơ sở pháp lý hợp lệ. Nó không ngăn họ lưu âm thanh của bạn, dùng nó để cải thiện mô hình (với tùy chọn từ chối), hoặc bị CLOUD Act của Mỹ chi phối nếu họ đặt trụ sở tại Mỹ. Tuân thủ và quyền riêng tư có liên quan nhưng không giống nhau. Kiến trúc quyết định dữ liệu nào tồn tại để có thể bị lộ; tuân thủ quyết định cách dữ liệu đó được xử lý.

Kết luận

Một hãng luật ở Frankfurt cho phép các cộng sự dùng Zoom AI Companion trong các cuộc gọi với khách hàng mà không đặt ra chính sách rõ ràng về những cuộc họp nào có thể được ghi âm, phiên âm hoặc tóm tắt. Sáu tháng sau, đối tác quản lý phát hiện các thành phần recap từ những cuộc gọi nhạy cảm với khách hàng bị rải khắp tenant và phải kiểm toán từng vụ việc một. Bài học thì bình thường nhưng tốn kém: các tính năng AI gốc vẫn cần quy tắc lưu giữ, kiểm soát truy cập, và một kế hoạch triển khai được ghi nhận trước khi bất kỳ ai bật chúng cho các cuộc trò chuyện có đặc quyền.

Bài học không phải là các công cụ họp AI nguy hiểm. Mà là cài đặt mặc định, kiến trúc dữ liệu, và thẩm quyền pháp lý của nhà cung cấp đều quan trọng hơn huy hiệu tuân thủ trên trang giá.

Đây là hướng dẫn quyết định ngắn gọn:

Kiến trúc quyết định điều gì có thể khôi phục được nếu có sự cố xảy ra. Hãy chọn công cụ họp giống như cách bạn chọn bất kỳ bộ xử lý dữ liệu nào: dựa trên việc nó làm gì với dữ liệu của bạn, chứ không phải nó nói gì về dữ liệu đó.

Không lưu trên máy chủ. Không bot. Hơn 60 ngôn ngữ.

MirrorCaption xử lý âm thanh trong trình duyệt của bạn và loại bỏ nó. Bản ghi chép ở lại trên thiết bị của bạn. Bắt đầu với 1 giờ miễn phí, một lần duy nhất.

Bắt đầu miễn phí -- Không cần thẻ tín dụng